

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Amazon Managed Service for Prometheus 워크스페이스 관리
<a name="AMP-manage-ingest-query"></a>

*워크스페이스*는 Prometheus 지표 보관 및 쿼리를 위한 전용 논리 공간입니다. 워크스페이스는 업데이트, 나열, 설명, 삭제, 지표 수집 및 쿼리와 같은 관리 작업을 승인하기 위한 세분화된 액세스 제어를 지원합니다. 계정의 각 리전에는 하나 이상의 워크스페이스가 있을 수 있습니다.

이 섹션의 절차에 따라 Amazon Managed Service for Prometheus WorkSpace를 생성하고 관리합니다.

**Topics**
+ [Amazon Managed Service for Prometheus 워크스페이스 생성](AMP-create-workspace.md)
+ [워크스페이스 구성](AMP-workspace-configuration.md)
+ [워크스페이스 별칭 편집](AMP-edit-workspace.md)
+ [ARN을 포함하여 Amazon Managed Service for Prometheus 워크스페이스 세부 정보 찾기](AMP-find-workspace-details.md)
+ [Amazon Managed Service for Prometheus 워크스페이스 삭제](AMP-delete-workspace.md)

# Amazon Managed Service for Prometheus 워크스페이스 생성
<a name="AMP-create-workspace"></a>

Amazon Managed Service for Prometheus 워크스페이스를 생성하려면 다음 단계를 따르세요. AWS CLI 또는 Amazon Managed Service for Prometheus 콘솔을 사용하도록 선택할 수 있습니다.

**참고**  
Amazon EKS 클러스터를 실행하는 경우 [Kubernetes용AWS 컨트롤러](integrating-ack.md)를 사용하여 새 워크스페이스를 생성할 수도 있습니다.

**를 사용하여 워크스페이스를 생성하려면 AWS CLI**

1. 다음 명령을 입력하여 WorkSpace를 생성합니다. 이 예제에서는 `my-first-workspace`라는 WorkSpace를 생성하지만 원할 경우 다른 별칭을 사용(또는 미사용)할 수 있습니다. 워크스페이스 별칭은 워크스페이스를 식별하는 데 도움이 되는 친숙한 이름입니다. 별칭은 고유하지 않아도 됩니다. 두 WorkSpace의 별칭이 동일할 수 있지만 모든 WorkSpace에는 Amazon Managed Service for Prometheus에서 생성되는 고유한 WorkSpace ID가 있습니다.

   (선택 사항) 자체 KMS 키를 사용하여 워크스페이스에 저장된 데이터를 암호화하려면 사용할 AWS KMS 키와 함께 `kmsKeyArn` 파라미터를 포함할 수 있습니다. Amazon Managed Service for Prometheus는 고객 관리형 키 사용에 대해 요금을 부과하지 않지만의 키와 관련된 비용이 발생할 수 있습니다 AWS Key Management Service. Amazon Managed Service for Prometheus 데이터 암호화 또는 자체 고객 관리형 키를 생성, 관리 및 사용하는 방법에 대한 자세한 내용은 [저장 시 암호화](encryption-at-rest-Amazon-Service-Prometheus.md)을 참조하세요.

   대괄호(`[]`) 안의 매개 변수는 선택 사항이므로 명령에 대괄호를 포함하지 마세요.

   ```
   aws amp create-workspace [--alias my-first-workspace] [--kmsKeyArn arn:aws:aps:us-west-2:111122223333:workspace/ws-sample-1234-abcd-56ef-7890abcd12ef]  [--tags Status=Secret,Team=My-Team]
   ```

   이 명령은 다음 데이터를 반환합니다.
   + `workspaceId`는 이 워크스페이스의 고유 ID입니다. 이 ID를 기록해 둡니다.
   + `arn`은 이 워크스페이스의 ARN입니다.
   + `status`는 워크스페이스의 현재 상태입니다. WorkSpace를 만든 직후에는 아마도 `CREATING`이 됩니다.
   + `kmsKeyArn`은 WorkSpace 데이터를 암호화하는 데 사용되는 고객 관리형 키입니다(지정된 경우).
**참고**  
고객 관리형 키로 생성한 WorkSpace는 수집에[AWS 관리형 수집기](AMP-collector.md)를 사용할 수 없습니다.  
고객 관리형 키 또는 AWS 소유 키를 신중하게 사용할지 여부를 선택합니다. 고객 관리형 키로 생성된 Workspace는 나중에 AWS 소유 키를 사용하도록 변환할 수 없습니다(반대의 경우도 마찬가지).
   + `tags`는 WorkSpace의 태그(있는 경우)를 나열합니다.

1. `create-workspace` 명령이 `CREATING` 상태를 반환하면 다음 명령을 입력하여 워크스페이스가 준비된 경우를 확인할 수 있습니다. *my-workspace-id*를 `create-workspace` 명령이 `workspaceId`에 대해 반환한 값으로 바꿉니다.

   ```
   aws amp describe-workspace --workspace-id my-workspace-id
   ```

   `describe-workspace` 명령이 `status`에 대해 `ACTIVE`를 반환하면 워크스페이스를 사용할 준비가 된 것입니다.

**Amazon Managed Service for Prometheus 콘솔을 사용하여 워크스페이스를 생성하려면**

1. [https://console.aws.amazon.com/prometheus/](https://console.aws.amazon.com/prometheus/home)에서 Amazon Managed Service for Prometheus 콘솔을 엽니다.

1. **생성(Create)**을 선택합니다.

1. **워크스페이스 별칭**의 경우 새 워크스페이스의 별칭을 입력합니다.

   워크스페이스 별칭은 워크스페이스를 식별하는 데 도움이 되는 친숙한 이름입니다. 별칭은 고유하지 않아도 됩니다. 두 WorkSpace의 별칭이 동일할 수 있지만 모든 WorkSpace에는 Amazon Managed Service for Prometheus에서 생성되는 고유한 WorkSpace ID가 있습니다.

1. (선택 사항) 자체 KMS 키를 사용하여 워크스페이스에 저장된 데이터를 암호화하려면 **암호화 설정 사용자 지정**을 선택하고 사용할 키를 선택합니다(또는 새 AWS KMS 키를 생성). 드롭다운 목록에서 계정의 키를 선택하거나 액세스 권한이 있는 모든 키의 ARN을 입력할 수 있습니다. Amazon Managed Service for Prometheus는 고객 관리형 키 사용에 대해 요금을 부과하지 않지만의 키와 관련된 비용이 발생할 수 있습니다 AWS Key Management Service.

   Amazon Managed Service for Prometheus 데이터 암호화에 대한 자세한 내용 또는 고객 관리형 키를 직접 생성, 관리 및 사용하는 방법에 대한 자세한 내용은 [저장 시 암호화](encryption-at-rest-Amazon-Service-Prometheus.md) 섹션을 참조하세요.
**참고**  
고객 관리형 키로 생성한 WorkSpace는 수집에[AWS 관리형 수집기](AMP-collector.md)를 사용할 수 없습니다.  
고객 관리형 키 또는 AWS 소유 키를 신중하게 사용할지 여부를 선택합니다. 고객 관리형 키로 생성된 Workspace는 나중에 AWS 소유 키를 사용하도록 변환할 수 없습니다(반대의 경우도 마찬가지).

1. (선택 사항) WorkSpace에 하나 이상의 태그를 추가하려면 **새 태그 추가**를 선택합니다. 그런 다음, **키**에 태그 이름을 입력합니다. **값**에 태그의 선택적 값을 추가할 수 있습니다.

   다른 태그를 추가하려면 **새 태그 추가**를 다시 선택합니다.

1. **워크스페이스 생성**을 선택합니다.

   워크스페이스 세부 정보 페이지가 나타납니다. 여기에는 원격 쓰기 및 쿼리에 대한 이 WorkSpace의 상태, ARN, WorkSpace ID 및 엔드포인트 URL을 비롯한 정보가 표시됩니다.

   WorkSpace가 준비될 때까지 상태가 **CREATING**으로 돌아갑니다. 지표 수집 설정으로 넘어가기 전에 상태가 **활성**이 될 때까지 기다리세요.

   **엔드포인트 - 원격 쓰기 URL** 및 **엔드포인트 - 쿼리 URL**에 표시된 URL을 기록해 두세요. 이 워크스페이스에 원격으로 지표를 쓰도록 Prometheus 서버를 구성하고 해당 지표를 쿼리할 때 필요합니다.

워크스페이스에 지표를 수집하는 방법에 대한 자세한 내용은 [Prometheus 지표를 WorkSpace에 수집](AMP-onboard-ingest-metrics.md) 섹션을 참조하세요.

# 워크스페이스 구성
<a name="AMP-workspace-configuration"></a>

다음과 같이 워크스페이스를 구성할 수 있습니다.
+ *레이블 세트*를 정의하고 정의된 레이블 세트와 일치하는 활성 시계열에 대한 제한을 정의합니다. 레이블 세트는 하나 이상의 *레이블*로 구성된 세트로, 시계열 지표에 컨텍스트를 제공하는 데 도움이 되는 이름/값 페어입니다.

  레이블 세트를 정의하고 활성 시계열 제한을 설정하면 특정 테넌트나 소스에서 발생하는 급증 현상이 해당 테넌트나 소스에만 영향을 미치도록 제한할 수 있습니다. 예를 들어, 레이블 세트 `team=A env=prod`에 대해 활성 시계열 수를 100만 개로 제한할 경우, 해당 레이블 세트와 일치하는 수집된 시계열 수가 제한을 초과하면 해당 레이블 세트와 일치하는 시계열만 스로틀링됩니다. 이렇게 하면 다른 테넌트나 지표 소스는 영향을 받지 않습니다.

  Prometheus의 레이블에 대한 자세한 내용은 [Data Model](https://prometheus.io/docs/concepts/data_model/#data-model)을 참조하세요.
+ 보존 기간을 설정하여 데이터가 워크스페이스에 보존될 일수를 정의합니다.

**워크스페이스를 구성하려면**

1. [https://console.aws.amazon.com/prometheus/](https://console.aws.amazon.com/prometheus/home)에서 Amazon Managed Service for Prometheus 콘솔을 엽니다.

1. 페이지 왼쪽 상단에서 메뉴 아이콘을 선택한 다음, **모든 워크스페이스**를 선택합니다.

1. 워크스페이스의 **워크스페이스 ID**를 선택합니다.

1. **Workspace 구성** 탭을 선택합니다.

1. 워크스페이스의 보존 기간을 설정하려면 **보존 기간** 섹션에서 **편집**을 선택합니다. 그런 다음 새 보존 기간을 일 단위로 지정합니다. 최대값은 1095일(3년)입니다.

1. 레이블 세트와 활성 시리즈 제한을 추가하거나 수정하려면 **레이블 세트** 섹션에서 **편집**을 선택합니다. 뒤이어 다음과 같이 하세요.

   1. (선택 사항) **기본 버킷 제한**에 값을 입력하여 워크스페이스에 수집할 수 있는 활성 시계열의 최대 개수에 대한 제한을 설정합니다. 이때 정의된 레이블 세트와 일치하지 않는 시계열만 계산됩니다.

   1. 레이블 세트를 정의하려면 **Active 활성 시리즈 제한** 아래에 새 레이블 세트에 대한 활성 시계열 제한을 입력합니다.

      그런 다음 레이블 세트에 사용할 레이블 하나에 대한 레이블과 값을 입력하고 **레이블 추가**를 선택합니다.

   1. (선택 사항) 다른 레이블 세트를 정의하려면 **다른 레이블 세트 추가**를 선택하고 이전 단계를 반복합니다.

1. 작업을 마쳤으면 **변경 사항 저장**을 선택합니다.

# 워크스페이스 별칭 편집
<a name="AMP-edit-workspace"></a>

워크스페이스를 편집하여 별칭을 변경할 수 있습니다. AWS CLI를 사용하여 워크스페이스 별칭을 변경하려면 다음 명령을 입력합니다.

```
aws amp update-workspace-alias --workspace-id my-workspace-id --alias "new-alias"
```

**Amazon Managed Service for Prometheus 콘솔을 사용하여 워크스페이스를 편집하려면**

1. [https://console.aws.amazon.com/prometheus/](https://console.aws.amazon.com/prometheus/home)에서 Amazon Managed Service for Prometheus 콘솔을 엽니다.

1. 페이지 왼쪽 상단에서 메뉴 아이콘을 선택한 다음, **모든 워크스페이스**를 선택합니다.

1. 편집할 워크스페이스의 워크스페이스 ID를 선택한 후 **편집**을 선택합니다.

1. 워크스페이스의 새 별칭을 입력한 다음, **저장**을 선택합니다.

# ARN을 포함하여 Amazon Managed Service for Prometheus 워크스페이스 세부 정보 찾기
<a name="AMP-find-workspace-details"></a>

 AWS 콘솔 또는 AWS CLI를 사용하여 Amazon Managed Service for Prometheus 워크스페이스의 세부 정보를 찾을 수 있습니다.

------
#### [ Console ]

**Amazon Managed Service for Prometheus 콘솔을 사용하여 워크스페이스 세부 정보를 찾으려면**

1. [https://console.aws.amazon.com/prometheus/](https://console.aws.amazon.com/prometheus/home)에서 Amazon Managed Service for Prometheus 콘솔을 엽니다.

1. 페이지 왼쪽 상단에서 메뉴 아이콘을 선택한 다음, **모든 워크스페이스**를 선택합니다.

1. 워크스페이스의 **워크스페이스 ID**를 선택합니다. 이렇게 하면 다음과 같은 워크스페이스에 대한 세부 정보가 표시됩니다.
   + **현재 상태** - **활성**과 같은 워크스페이스의 상태가 **상태** 아래에 표시됩니다.
   + **ARN** – 워크스페이스 ARN은 **ARN** 아래에 표시됩니다.
   + **ID** - 워크스페이스 ID가 **워크스페이스 ID** 아래에 표시됩니다.
   + **URL** - 콘솔에는 워크스페이스에 쓰거나 워크스페이스에서 데이터를 쿼리하기 위한 URL을 포함하여 워크스페이스에 대한 여러 URL이 표시됩니다.
**참고**  
기본적으로 제공된 URL은 IPv4 URL입니다. 듀얼스택(IPv4 및 IPv6 지원) URL을 사용할 수도 있습니다. 이는 동일하지만 기본 `amazonaws.com`이 아닌 `api.aws` 도메인에 있습니다. 예를 들어 다음(IPv4 URL)이 표시되는 경우:  

     ```
     https://aps-workspaces.us-east-1.amazonaws.com/workspaces/ws-abcd1234-ef56-7890-ab12-example/api/v1/remote_write
     ```
다음과 같이 듀얼스택(IPv6 지원 포함) URL을 생성할 수 있습니다.  

     ```
     https://aps-workspaces.us-east-1.api.aws/workspaces/ws-abcd1234-ef56-7890-ab12-example/api/v1/remote_write
     ```

   이 섹션 아래에는 규칙, 알림 관리자, 로그, 구성 및 태그에 대한 정보가 포함된 탭이 있습니다.

------
#### [ AWS CLI ]

**를 사용하여 워크스페이스 세부 정보를 찾으려면 AWS CLI**

다음 명령은 워크스페이스의 세부 정보를 반환합니다. *my-workspace-id*를 세부 정보를 원하는 워크스페이스의 워크스페이스 ID로 교체해야 합니다.

```
aws amp describe-workspace --workspace-id my-workspace-id
```

이렇게 하면 다음과 같은 워크스페이스에 대한 세부 정보가 반환됩니다.
+ **현재 상태** - `ACTIVE`와 같은 워크스페이스의 상태가 `statusCode` 속성에 반환됩니다.
+ **ARN** - 워크스페이스 ARN이 `arn` 속성에 반환됩니다.
+ **URLs**-는 `prometheusEndpoint` 속성의 워크스페이스에 대한 기본 URL을 AWS CLI 반환합니다.
**참고**  
기본적으로 반환되는 URL은 IPv4 URL입니다. 기본 `amazonaws.com`이 아닌 `api.aws` 도메인에서 듀얼스택(IPv4 및 IPv6 지원) URL을 사용할 수도 있습니다. 예를 들어 다음(IPv4 URL)이 표시되는 경우:  

  ```
  https://aps-workspaces.us-east-1.amazonaws.com/workspaces/ws-abcd1234-ef56-7890-ab12-example/
  ```
다음과 같이 듀얼스택(IPv6 지원 포함), URL을 생성할 수 있습니다.  

  ```
  https://aps-workspaces.us-east-1.api.aws/workspaces/ws-abcd1234-ef56-7890-ab12-example/
  ```
`/api/v1/remote_write` 또는 `/api/v1/query`를 추가하여 각각 워크스페이스에 대한 원격 쓰기 및 쿼리 URL을 생성할 수도 있습니다.

------

# Amazon Managed Service for Prometheus 워크스페이스 삭제
<a name="AMP-delete-workspace"></a>

워크스페이스를 삭제하면 워크스페이스에 수집된 데이터가 삭제됩니다.

**참고**  
Amazon Managed Service for Prometheus 워크스페이스를 삭제해도 지표를 스크레이핑하여 워크스페이스로 보내는 AWS 관리형 수집기는 자동으로 삭제되지 않습니다. 자세한 내용은 [스크레이퍼 찾기 및 삭제](AMP-collector-how-to.md#AMP-collector-list-delete) 단원을 참조하십시오.

**를 사용하여 워크스페이스를 삭제하려면 AWS CLI**

다음 명령을 사용합니다.

```
aws amp delete-workspace --workspace-id my-workspace-id
```

**Amazon Managed Service for Prometheus 콘솔을 사용하여 워크스페이스를 삭제하려면**

1. [https://console.aws.amazon.com/prometheus/](https://console.aws.amazon.com/prometheus/home)에서 Amazon Managed Service for Prometheus 콘솔을 엽니다.

1. 페이지 왼쪽 상단에서 메뉴 아이콘을 선택한 다음, **모든 워크스페이스**를 선택합니다.

1. 삭제할 워크스페이스의 워크스페이스 ID를 선택한 후 **삭제**를 선택합니다.

1. 확인 상자에 **delete**를 입력한 다음, **삭제**를 선택합니다.